当前位置: 首页 > news >正文

沧州网站优化公司腾讯新闻最新消息

沧州网站优化公司,腾讯新闻最新消息,太平洋电脑网官方网站,小说代理平台文章目录 反射型xss(get)反射型xss(post)存储型xssDOM型xssDOM型xss-xxss-盲打xss-过滤xss之htmlspecialcharsxss之href输出xss之js输出 反射型xss(get) <script>alert("123")</script>修改maxlength的值 反射型xss(post) 账号admin密码123456直接登录 …

文章目录

      • 反射型xss(get)
      • 反射型xss(post)
      • 存储型xss
      • DOM型xss
      • DOM型xss-x
      • xss-盲打
      • xss-过滤
      • xss之htmlspecialchars
      • xss之href输出
      • xss之js输出

image-20230815221214655

反射型xss(get)

image-20230812143856462

<script>alert("123")</script>

修改maxlength的值

image-20230812143947435

image-20230812143956083

反射型xss(post)

账号admin密码123456直接登录

<script>alert('xss')</script>

image-20230812150211238

image-20230812150216602

存储型xss

在留言板里直接<script>alert('xss')</script>

image-20230812150255251

出现xss的弹框后,点击确定,发现有个删除,说明确实是存到数据库里了

image-20230812150403215

查看数据库又没有这一条数据

image-20230812150651668

再次在留言板里输入js代码<script>alert('zs6666')</script>

image-20230812150736541

再次查看数据库

image-20230812150749514

这就是存储型反射型永久性和一次性的区别,会永久的存储在数据库中。

DOM型xss

javascript语言中分两种BOMDOM

BOM:浏览器对象模型 Brower Object Modeljs代码操作浏览器
DOM:文档对象模型  Document Object Modeljs代码操作标签

查看网页源代码,ctrl+f查找what do you see? 的位置

image-20230812151517365

发现源码中已经给出了xss代码


输入框中的内容就是标注的str,我们可以在这里构造一个闭合,实现弹窗

<a href='"+str+"'>what do you see?</a>

在输入框中输入' onclick="alert('xss')">,点击click me,出现what do you see?点击

image-20230812151847732

DOM型xss-x

image-20230812152427993

输入框里输入1,发现url发生了变化

image-20230812152449376

这次是从url中获取我们输入的text参数的,这就类似反射型,构造闭合即可。' onclick="alert('xss')">

image-20230812152721741

xss-盲打

将留言保存至后台 当管理员登录查看留言时就会触发

在页面中两个输入框中都输入<script>alert("123")</script>,提交后没有反应

查看数据库:

image-20230812153056263

也可以点一下提示,让去后台看看

http://127.0.0.1/pikachu/vul/xss/xssblind/admin.php

image-20230812153122947

发现登录后台,就会弹框

image-20230812154100666

xss-过滤

不知道过滤了什么 双写,提交后没反应

<sc<script>ript>alert("123")</script>

换成大写后成功

<SCRIPT>alert('xss')</SCRIPT>

xss之htmlspecialchars

specialchars函数就是把单引号,双引号,尖括号过滤了,但是这个函数默认是不过滤单引号的

javascript:alert(1)

xss之href输出

href 属性的值可以是任何有效文档的相对或绝对 URL,包括片段标识符和 JavaScript 代码段。如果用户选择了<a>标签中的内容,那么浏览器会尝试检索并显示 href 属性指定的 URL 所表示的文档,或者执行 JavaScript 表达式、方法和函数的列表。

javascript:alert(document.cookie)
javascript:alert(1)

xss之js输出

image-20230812161216819

先输入tmac

在这里插入图片描述

可以提前闭合</script>

</script><script>alert(1)</script>

也可以' ; alert(1); //

页面接受到的就是$ms=''; alert(1);//'

第一步: $ms=‘’’

第二步: $ms=‘’;’ 加分号,表示语句结束

第三步: $ms=‘’; alert(1);’ 弹框

第四步: $ms=‘’; alert(1); //’ 把//后面的那对引号 注释掉

http://www.mnyf.cn/news/34391.html

相关文章:

  • 有没有专业做淘宝网站吗怎么开发自己的小程序
  • 茶山镇仿做网站网站为什么要seo
  • 做预算兼职的网站免费宣传网站
  • 网站建设维护价格太原关键词优化公司
  • 温江网站制作国内好的seo网站
  • 营销型网站建设费用上海网站排名seo公司
  • 做网站优化要多少钱查看今日头条
  • 医疗电子科技网站建设微博营销的特点
  • 合肥网站优化排名推广新网站推广最直接的方法
  • 平台类网站建设网站建设有多少公司
  • 厦门亚龙网站建设深圳百度seo代理
  • 织梦怎么做网站注册安全工程师
  • 做搜狗手机网站优化排软文营销文案
  • wordpress二级联动seo搜索优化公司
  • python 视频播放网站开发网页推广方案
  • 滨江道网站建设网站怎么快速被百度收录
  • dw属于什么网页制作工具seo包括什么
  • 广州冼村是什么地方seo页面链接优化
  • 中国建设银行门户网站百度竞价客服电话
  • 优秀企业网站欣赏店名设计网络推广代运营公司
  • wordpress修改底部文字廊坊网站建设优化
  • 自力教育太原seo报价
  • 主机屋做淘宝客网站上海牛巨仁seo
  • 上海哪个网站能应聘做家教的英语培训机构
  • 网站布局怎么用dw做兰州快速seo整站优化招商
  • 怎样防止别人利用自己电脑做网站怎么推广自己的微信
  • 在线免费网站建设平台小广告网站
  • 乐清微网站建设河源疫情最新通报
  • 做网做网站建设的网站淘宝搜索排名
  • 检察院门户网站建设方案友情链接买卖平台